نحن مكتب استشارات لوجستية وجمركية يتكون من 14 شخصاً في باريس. قبل حوالي 45 دقيقة لاحظنا أن جميع المجلدات المشتركة في خادم الملفات الرئيسي قد تم قفلها وأصبحت امتدادات الملفات غير معروفة. ظهرت نصوص تطلب فدية على سطح المكتب، وتم ترك عنوان بريد إلكتروني مجهول للتواصل. سجلاتنا المحاسبية ووثائق عملاء الجمارك لا يمكن الوصول إليها تماماً في الوقت الحالي.
هناك حالة من الذعر التام تسود الفريق. مسؤول المحاسبة يحاول سحب أجهزة الكمبيوتر من القابس الكهربائي، بينما يقترح مدير المكتب ربط النسخ الاحتياطية للأمس الموجودة على قرص خارجي بالجهاز الرئيسي واستعادتها فوراً. لا أعرف ماذا أفعل، وأخشى أن تؤدي أي خطوة خاطئة ناتجة عن الذعر إلى تدمير البيانات بالكامل أو نشر الهجوم.
نحن الآن في الساعة الأولى وليس لدينا رفاهية ارتكاب الأخطاء. ما هي الأجهزة التي يجب أن نعزلها وكيف؟ كيف نوقف الهجوم دون مسح الأدلة، ومتى يجب أن نبدأ عملية إبلاغ السلطات القانونية أو العملاء؟